Текущее время: 28 апр 2024 14:20

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: И а старуху бывает проруха, или будьте внимательны
СообщениеДобавлено: 02 сен 2011 10:54 
Не в сети
Заслуженный писатель форума
Заслуженный писатель форума
Аватара пользователя

Зарегистрирован: 24 фев 2009 12:43
Сообщения: 6146
Откуда: ... или куда?
За последние три дня были взломаны Мейлру Агенты (а с ними и почта на мейлру - там учетка одна и та же) у двух моих друзей - у Дениса Дружбы и у товарища из Калининграда. Как обычно, фишинг - ссылка, куда предлагалось перейти, а что вы там подхватите, одному Касперскому известно.

Если в случае с Денисом я понял это сразу - не стал бы мне он слать ссылку на "узнайте о своей фамилии все!", то во втором случае я попался. Ссылка была на "только что закаченные фотографии", а товарищ только что вернулся из похода по Алтаю и фотографии я от него ожидал, вот такое совпадение. Домен, на который вела ссылка, был мне не известен, но в первых буквах содержал логин товарища из Агента. Интересный новый фотохостинг нашел он, подумал я и прошел по ссылке. Далее не интересно - мелькание автоматических переходов между левыми сайтами, закончившееся ошибками на страницах. Он-лайн антивирус у меня работает, но он молчал. А это одно из двух - или вирусописатели низкой квалификации и действительно их цепочка работает с ошибками (может и потому, что у меня браузер подстроен как надо и много чего не запускает на страницах), или антивирус пока еще ничего не знает :)

От греха подальше я сменил пароль на мейлру. Чего и вам советую. Будьте бдительны!

_________________
---
Mitsubishi Canter 4WD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: И а старуху бывает проруха, или будьте внимательны
СообщениеДобавлено: 02 сен 2011 11:10 
Не в сети
Аватара пользователя

Зарегистрирован: 26 окт 2009 12:33
Сообщения: 2330
мне тоже от него про фамилию прилетело..... я посмотрел но одним глазом....

_________________
ххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххххх
Мы все умрем! Ваш Доктор.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: И а старуху бывает проруха, или будьте внимательны
СообщениеДобавлено: 02 сен 2011 12:59 
Не в сети
Аватара пользователя

Зарегистрирован: 24 июн 2010 15:32
Сообщения: 1659
Откуда: Москва
Это, скорее всего, не "взлом пароля".
Не факт, что комп Дениса обязательно взломан или заразен. Его адрес мог быть украден или легально получен где угодно... а потом использован для подмены адреса отправителя спама - это просто делается.
Но возможно, что в комп Дениса проникла бяка, которая:
1. "Усваивает" имеющиеся в компе "адресные книги", и иёт в хранилище адресов на почте (а это легко, если человек войдёт в почту сам, со свом логином-паролем).
2. Начинает использовать списанные "из адресных книг" - почта, почтовые клиенты, офис - адреса для фоновой рассылки спама, т.е. комьютер становится частью спамерского ботнета.
3. Некоторые, но не все такие "бяки" таки воруют логины-пароли на компьютере, куда они установились, и отсылают их "куда надо". Как правило, делается попытка доступа в "защищённое хранилище паролей". Касперский, например, предупреждает о такой попытке. Но тот же результат может быть достигнут бякой иначе, при помощи кейлоггера, фиксирующего работу с клавиатурой. Плохо то, что антивирусы часто считают кейлоггеры допустимыми, и позволяют им. Касперский, правда, выдаёт об этом жёлтое предупреждение...
Вывод 1. Имейте несколько адресов почты: открытый - тот, который будете использовать при всяких регистрациях на форумах и т.п. - рано или поздно на него начнёт приходить спам, и VIP-адрес, только для переписки по делу.
Вывод 2. Вряд ли был взлом и пароль украден, ибо он, обычно, на фиг спамерам не нужен. Украл пароль - статья, не украл - так, ерунда...
Избегать хранения паролей у себя на компьютере (автозаполнение). Периодически чистить комп и не лазить по левым говнохранилищам... Не открывать исполняемые файлы... мыть руки перед едой...


Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: И а старуху бывает проруха, или будьте внимательны
СообщениеДобавлено: 02 сен 2011 13:05 
Не в сети
Заслуженный писатель форума
Заслуженный писатель форума
Аватара пользователя

Зарегистрирован: 24 фев 2009 12:43
Сообщения: 6146
Откуда: ... или куда?
geomysl писал(а):
Его адрес мог быть украден или легально получен где угодно... а потом использован для подмены адреса отправителя спама - это просто делается.

А ссылочку, как это просто делается. Только не про почту, там элементарно, а для как раз описанного случая - отправка сообщений в мессенджерах, а именно, хотя бы в Мейлру Агенте. Без кражи пароля (или взлома, что не то же самое) к учетной записи.

_________________
---
Mitsubishi Canter 4WD


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: И а старуху бывает проруха, или будьте внимательны
СообщениеДобавлено: 02 сен 2011 13:35 
Не в сети
Аватара пользователя

Зарегистрирован: 24 июн 2010 15:32
Сообщения: 1659
Откуда: Москва
ok_escudo писал(а):
А ссылочку, как это просто делается

Ссылочку искать муторно, объясню на пальцах.
Агент, как правило, грузится и начинает работать сразу - все его так настраивают. То есть, ты, включая комп, автоматически включаешь агент, и он входит в сеть, автоматически подставляя твой логин-пароль, без твоего участия.
А дальше, если в компьютере сидит бяка, она начинает работать через твой агент - никаких препятствий к этому нет.
Допустим, ты запускаешь агент "по собственной воле", руками. Дальше - то же самое... А список адресов на твоей почте mail-агенту доступен.
Возможен и более изощрённый вариант...


Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: И а старуху бывает проруха, или будьте внимательны
СообщениеДобавлено: 02 сен 2011 13:36 
Не в сети
Аватара пользователя

Зарегистрирован: 24 июн 2010 15:32
Сообщения: 1659
Откуда: Москва
Я этот агент снёс нафиг, и уже давно :wink:


Вернуться к началу
 Профиль Отправить email  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB